cisp网络题.doc_第1页
cisp网络题.doc_第2页
cisp网络题.doc_第3页
cisp网络题.doc_第4页
cisp网络题.doc_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.cisp/cise的认证必要条件:a. 最低本科学历b.专业机构培训c.至少工作1年d.具有相关信息安全经验2.中国信息安全标准化委员会下面哪个工作组负责信息安全管理:a.wg1b.wg7c.wg5d.wg33.iso/iec里面哪个负责信息安全标准:a.ISO/IEC JTC1 SC27b.ISO/IEC JTC1 SC37c.ISO/IEC JTC27 SC1d.ISO/IEC JTC37 SC14.pki中,证书认证过程中会向哪个部分查询证书是否作废请求:a.rab.cac.gted.CRL5.下列哪项通过网络冗余增加可用性a.STP 与HSRPb.入侵检测系统c.双工信道d.xxx6.itil是什么?a.信息安全治理标准b.信息系统服务标准c.信息安全工程标准d.xxx7.统安全工程能力成熟模型评估方法:a.isseb.semc.ssamd.xxxx8.以下哪个协议不是工作在第二层:a.vtpb.l2tpc.pptpd.l2f9.以下哪种安全访问方式需要安全标签a.自助访问控制(dac)B.强制访问控制(mac)C.基于角色的访问控制(rbac)D.信息流10.公共交换电话网络在技术上已经实现了完全的数字化,它的简称是:a.pstnb.ddnc.isdnd.adsl11.下面哪项不是透明防火墙的优点a.无需改变网络结构b.效率比较高C.可以实现NATd.XXXX12.下列哪项是dos攻击方法:a. teardropb.XXXX13.SSE-CMM能力域与过程域考点(较难)14.iso27002由来与作用15.一般机房的湿度要求为:a.20-30%b.30%-50%c.40%-60%d.50%-70%16.2007年等级保护分级要求(发文)17.cc的描述错误的是a.后发展成为我国的gb 18336b.一开始为军用,后发展为民用c.xxx18.信息安全监理工程部门的职责:a.质量、进度、成本控制b.质量、进度、成本控制,合同管理、信息管理C.工程需求分析、跟踪等d.xxxx19.下列哪个公钥算法既不用于加密,也不用于签名:A.DHB.RSAC.ECCD.DSA20.ARP的英文全称与中文全称:21.ppdr模型说法正确的是:a.以策略为中心b.第一次引入了时间模型C.但Et=Dt+Rt是,系统防护时间为0.d.xxxx22.从安全事件统计角度来看,以下哪类人员安全威胁最大:a.公司内部人员b.解聘的人员c.黑客与商业间谍d.xxxx23.保护完整性的多变模型为:a.blp与bibab. biba与clark wilsonc.clak wilson与chinese walld.chinese wall 与bma24.关于tcp协议正确的是:a.是非连接协议b.无需握手C.通过序列号来

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论